240 發(fā)簡信
IP屬地:廣東
  • MYSQL提權(quán)(LINUX)

    select @@global.secure_file_priv;查看MySQL服務(wù)器的文件讀寫權(quán)限如果是NULL就是完全禁止 udf提權(quán)用到的so文件(linux)在kal...

  • 120
    windows下一種提權(quán)方法

    利用不正確文件和服務(wù)的權(quán)限設(shè)置 需要用到的工具: 1备禀、icacls(適用于win7及以上系統(tǒng))/cacls (適用于winxp及win2000系統(tǒng)) – 系統(tǒng)默認(rèn)工具跳仿,用于檢...

  • 120
    XXE

    https://www.cnblogs.com/zhaijiahui/p/9147595.html 敏感文件讀取 當(dāng)讀取的目標(biāo)文件內(nèi)容有&,<,>時,解析器會把內(nèi)容進(jìn)行解析從...

  • 120
    IMF

    找靶機(jī)IP 掃描端口 找到第三個頁面郵件右鍵查看源代碼,發(fā)現(xiàn)第一個flag,經(jīng)過解碼內(nèi)容為allthefiles 發(fā)現(xiàn)一堆base64的,挨個拿上去解碼一下 解碼之后拿到第二...

  • 120
    Tr0ll2

    上來還是掃ip,掃目錄,掃端口.截圖略... ftp端口是開放的,嘗試一下匿名登錄,不行....猝ssh登錄不知道密碼...猝 掃目錄時,發(fā)現(xiàn)了一個robots.txt 提供...

  • 120
    GoldenEye

    netdiscover -r 192.168.133.0找到靶機(jī)nmap -p- 192.168.133.220掃描全端口,發(fā)現(xiàn)只有幾個端口開放 訪問80端口 根據(jù)他的提示去...

  • 裸辭—感恩之前的遇見

    2019.7.31我從南京易霖博離職了忿等。其實春節(jié)前我就開始考慮找工作了栖忠,所以新工作我足足找了7個月(我還是挺差勁的)。這段時間我都經(jīng)歷了什么贸街?1庵寞、投了無數(shù)簡歷沒有任何回復(fù),也...

  • 120
    Tartarsauce

    wpscan掃描插件漏洞 linux命令提權(quán)(https://gtfobins.github.io/) ln -s stty的連接 diff會訪問鏈接地址 端口掃描只開放了8...

  • Blue(永恒之藍(lán))

    nmap掃描發(fā)現(xiàn)139,445端口開啟,再加上靶機(jī)名叫blue,很容易想到17-010 直接改17-010的py腳本Microsoft Windows 7/8.1/2008 ...

  • Shocker

    bash破殼漏洞 sudo -l 內(nèi)容 sudo -e參數(shù)使用 然后爆破的速度讓你崩潰...dirb http://10.10.10.56/cgi-bin -X .cgi,....

  • 120
    pwnlab

    上來只有一個登錄頁面 端口掃描除了一個3306,別的也沒有找到什么有用的線索 然后用nikto -h http://192.168.133.218掃一下隱藏或配置錯誤的目錄或...

亚洲A日韩AV无卡,小受高潮白浆痉挛av免费观看,成人AV无码久久久久不卡网站,国产AV日韩精品